El malvertising (una forma abreviada de «publicidad maliciosa») se refiere a un método en el que los anuncios en línea se utilizan deliberadamente para propagar malware (malware). Los anuncios parecen inofensivos a primera vista y a menudo incluso aparecen en sitios web de confianza, pero contienen código malicioso oculto.
En el malvertising, los ciberdelincuentes colocan anuncios manipulados a través de redes publicitarias comunes. Estos anuncios se muestran en muchos sitios web diferentes, a menudo sin que los operadores del sitio lo sepan. La función maliciosa puede activarse haciendo clic o activarse automáticamente, por ejemplo, cuando el anuncio se muestra y el sistema tiene una vulnerabilidad de seguridad sin parchear.
Los posibles impactos incluyen:
Infección por malware (por ejemplo, a través de descargas desde el coche)
Redirección a sitios web fraudulentos o falsos
Presentación de alertas manipuladas («Tu dispositivo está infectado»)
Lectura o intervención de datos de acceso
El malvertising puede ocurrir en muchos lugares de la vida cotidiana en la oficina, especialmente cuando los empleados navegan por Internet:
En portales de noticias, sitios web especializados o blogs que integran anuncios
Al visitar herramientas o servicios online financiados por publicidad
En los resultados de búsqueda que muestran anuncios comprados
En aplicaciones gratuitas financiadas por publicidad incrustada
Especialmente en las pymes, donde el uso privado y profesional de Internet a veces es mixto, el riesgo de encontrarse accidentalmente con contenido dañino es especialmente alto.
Para reducir el riesgo de malvertising, las empresas y empleados deben implementar las siguientes medidas:
Actualizar el software regularmente (sistema operativo, navegador, plugins)
Utiliza bloqueadores de anuncios en tu navegador para suprimir anuncios maliciosos
Utiliza solo fuentes oficiales y fiables para software y descargas
Utiliza antivirus y software de seguridad que escanea sitios web y descargas
Aumentar la conciencia de los empleados sobre los riesgos cibernéticos y la publicidad fraudulenta en línea
Evita sitios web sospechosos, especialmente con ofertas inusualmente baratas o mensajes publicitarios llamativos